• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1060防火墙

2022-03-18提问
  • 0关注
  • 1收藏,988浏览
粉丝:0人 关注:1人

问题描述:

F1060做了如下配置:

 zone-pair security source any destination any

security-policy ip
 rule 0 name 0
  action pass


security-zone intra-zone default permit


MSR36-20配置如下:



问题:MSR36-20 ping不通10.10.1.1;F1060也ping不通10.10.1.2,请问是什么原因

组网及组网描述:


最佳答案

已采纳
Xcheng 九段
粉丝:121人 关注:3人

F1060接加入安全域了么?

检查下吧

另外不建议安全策略和域间策略同时配置,后期策略冲突不好排查。

麻烦看第3条评论,加入了management

网络小白白 发表时间:2022-03-18

写下明细策略即可。这个好像是模拟器bug。真机没这问题。

Xcheng 发表时间:2022-03-18

或者换个安全域等方式规避

Xcheng 发表时间:2022-03-18

我擦,不好意思,加错接口了,把1/0/0和1/0/1加入了management,结果1/0/3没加入

网络小白白 发表时间:2022-03-18

zone-pair security source any destination any和 security-policy ip rule 0 name 0 action pass 和 security-zone intra-zone default permit 请问一下,这3者有什么区别

网络小白白 发表时间:2022-03-18

有区别呀 不说了 安全策略和域间策略不要同时配置。多看看配置文档吧

Xcheng 发表时间:2022-03-18

大佬,1/0/3加入了management后,防火墙和路由器互ping还是不通,但是防火2个域的PC互ping能通,这是什么原因?

网络小白白 发表时间:2022-03-18

都说了,配个明细策略放通。比如local-management策略。但需要安全策略和域间策略同时配置。会有点问题的。

Xcheng 发表时间:2022-03-18

我已经undo zone-pair security source any destination any了,直连还是不通呀

网络小白白 发表时间:2022-03-18

仔细检查下安全域所在的接口和策略吧

Xcheng 发表时间:2022-03-18

如果都不行,保存下设备配置关机 看下设备内存大小。最低推荐设置512 防火墙设备如果做复杂实验建议更高。否则会报异常。

Xcheng 发表时间:2022-03-18

也已经undo security-zone intra-zone default permit了,就剩下为了的security-policy ip rule 0 name 0了,还是不通

网络小白白 发表时间:2022-03-18

都说了,写个明细策略看看吧

Xcheng 发表时间:2022-03-18
4 个回答
粉丝:7人 关注:2人

防火墙接口需要加入安全域

麻烦看第3条评论,加入了management

网络小白白 发表时间:2022-03-18

我擦,不好意思,加错接口了,把1/0/0和1/0/1加入了management,结果1/0/3没加入

网络小白白 发表时间:2022-03-18
网络小白白 知了小白
粉丝:0人 关注:1人

加入了management

粉丝:133人 关注:1人

模拟器bug

我擦,不好意思,加错接口了,把1/0/0和1/0/1加入了management,结果1/0/3没加入

网络小白白 发表时间:2022-03-18

哈哈

叫我靓仔 发表时间:2022-03-18

1/0/3加入了management后,防火墙和路由器互ping还是不通,但是防火墙2个域的PC互ping能通,这是什么原因?

网络小白白 发表时间:2022-03-18
粉丝:25人 关注:7人

名侦探毛利小五郎提示您,防火墙上用的是1/0/3口,截图上加了安全域的只有1/0/0和1/0/1,请把1/0/3也加入安全域。。。。。。

1/0/3加入了management后,防火墙和路由器互ping还是不通,但是防火前2个域的PC互ping能通,这是什么原因?

网络小白白 发表时间:2022-03-18

这要Mangement能访问Local且Local能访问Management就能ping通。你undo security-policy disable一下试试,如果还不通可以保存配置重启一下。

奇怪的流量 发表时间:2022-03-18

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明